Entités importantes et essentielles Gouvernance Sécurité des ressources humaines

4.4

Objectif 4 — Prise en compte de la sécurité numérique dans la gestion des ressources humaines

Texte officiel
L’entité définit et met en œuvre un processus de gestion des arrivées, des départs et des changements de fonction des personnels et des tiers accédant aux systèmes d’information. Ce processus prévoit : • La prise de connaissance des règles de sécurité en vigueur lors leur arrivée ; • L’attribution des accès appropriés lors de leur arrivée ; • La mise à jour des accès lors d’un changement de fonction ; • Lors du départ, la restitution de l’ensemble du matériel qui a été mis à disposition et la désactivation de l’ensemble des accès logiques aux systèmes d’information et physiques aux locaux et salles.
Version anglaise officielle
The entity shall define and implement a process for managing arrivals, departures and changes of function of staff and third parties accessing information systems. This process provides for: • Awareness of the security rules in force upon arrive; • The allocation of appropriate access upon arrival; • Updating access when changing functions; • Upon departure, the return of all the equipment that has been made available and the deactivation of all logical access to the information and physical systems in the premises and rooms.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ces gestes :

Un salarié arrive

« Quand quelqu'un arrive chez vous, qui lui crée ses accès, et sur quelle base décide-t-on de ce à quoi il a droit ? »

Couverture partielle

Un salarié quitte l'entreprise

« Quand quelqu'un part, qui coupe ses accès, et sous combien de temps ? »

Couverture partielle

Un salarié change de poste

« Quand quelqu'un change de poste chez vous, lui retire-t-on les accès de son ancien poste ? »

Couverture partielle

Autres mesures de cet objectif

  • 4.1-EI/EE — Sécurité des ressources humaines
  • 4.2-EI/EE — Sécurité des ressources humaines
  • 4.3-EE — Sécurité des ressources humaines
  • 4.5-EI/EE — Sécurité des ressources humaines

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.